| 스킨플레이어 홈페이지 파일 업로드 취약점 주의! | 2013.10.17 |
필터링 검증 부분 미흡해 우회기법 통한 공격 가능 [보안뉴스 김태형] 노트북이나 스마트폰의 액정 보호필름이나 케이스를 온라인으로 판매하는 쇼핑몰인 ‘스킨플레이어’ 홈페이지에서 파일 업로드 취약점이 발견되어 이용자들의 주의가 필요하다.
즉, 스킨플레이어는 소스코드 부분에서 파일 업로드 취약점 확장자 필터링 검증 소스코드가 존재하지만, 필터링 검증 부분이 미흡해서 우회기법을 통해서 공격이 가능한 유형이라는 것.
그는 “이러한 파일 업로드 취약점 대응방법은 다양한 방법이 있으며, 파일 업로드 취약점은 업로드를 처리하는 웹 소스코드에서 첨부 파일의 확장자를 보고 필터링 한다. 또는 디렉터리 스크립트 실행설정을 제거해서 웹셸이 업로드 되더라도 실행하지 않게 환경을 구성하면 된다”고 강조했다. 스킨플레이어 측은 “최대한 빠른 시일 안에 점검과 함께 보안조치를 완료할 것”이라고 말했다. [김태형 기자(boan@boannews.com)] <저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지> |
|
|
|